eterscan[.]io
Проверка домена eterscan.io на фишинг и безопасность
“Instant Cryptocurrency Exchange | Best Rates & Lowest Fees | ChangeNOW”
eterscan.io — Последний известный активный (HTTP 200). Олицетворение бренда: Binance; Тип мошенничества: Crypto Scam. Сводка доказательств: VT 3/91 (Chong Lua Dao, Gridinsoft, SOCRadar); URLQuery 1 alert; URLScan no malicious verdict; GSB no flag; BL 0; PD 71/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy first observed eterscan.io on Feb 26, 2026. Stored content metadata identifies Binance as the apparent target. The captured page title is “Instant Cryptocurrency Exchange | Best Rates & Lowest Fees | ChangeNOW”. Page analysis recorded additional brand references to Ethereum, Mastercard, PancakeSwap, Polygon, Solana, Sui, Telegram, Ton, Tron, Uniswap, Ups, and Visa. Stored page analysis classifies the content as crypto scam. Current evidence score: 71/100 (critical).
Positive findings are stored from 2 sources: VirusTotal and URLQuery. VirusTotal recorded 3 detections among 91 engines: Chong Lua Dao, Gridinsoft, SOCRadar on Jul 26, 2026 at 03:44 UTC. URLQuery recorded 1 threat-system alert on Aug 26, 2025 at 12:57 UTC. Non-positive and contextual checks: The external blocklist snapshot contained no matches on Aug 7, 2026 at 22:20 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Jul 29, 2026 at 02:51 UTC.
HTTP 200 was recorded on Aug 7, 2026 at 22:14 UTC. The recorded creation date for the domain is Feb 21, 2026. Registration preceded first observation by 5 days. At collection time, the hostname resolved to 104.20.30.56 on AS13335 (CLOUDFLARENET, US). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. DOM analysis on Mar 23, 2026 at 23:17 UTC returned 71/100. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery. IoC extraction on Jul 29, 2026 at 02:30 UTC retained 0 format-validated wallet addresses and 3 Telegram indicators. TLS metadata lists server1.bitaffs.com as the certificate issuer.
The content indicators and 2 positive source findings support the current Binance-themed crypto scam classification.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| YARAhub by abuse.ch | changenow.io/dist/5126.91a7be87cc0d810e2cda.16.3.55.js |
malware | Detects SocGholish obfuscated variant first observed in July 2022 |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание